CVE-2024-8349
Uncanny Groups for LearnDash <= 6.1.0.1 - प्रमाणित (ग्रुप लीडर+) विशेषाधिकार वृद्धि
- प्रकाशित
- 25 सित॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Uncanny Groups for LearnDash प्लगइन, 6.1.0.1 तक के सभी संस्करणों (6.1.0.1 सहित) में विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है। इसका कारण यह है कि प्लगइन यह उचित रूप से प्रतिबंधित नहीं करता कि एक समूह नेता किन उपयोगकर्ताओं को संपादित कर सकता है। इससे प्रमाणित हमलावरों के लिए, जिनके पास समूह नेता-स्तर और उससे ऊपर की पहुँच है, एडमिन खाते के ईमेल पते बदलना संभव हो जाता है, जो आगे चलकर एडमिन खाते तक पहुँच की ओर ले जा सकता है।
स्रोत
1- CVE-2024-8349-and-CVE-2024-8350अनुसंधान
LearnDash के लिए Uncanny Groups का शोषण करके Admin तक प्रमाणित विशेषाधिकार वृद्धि।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।